2 triệu người dùng ONUS bị lộ thông tin xác thực tài khoản

Theo dõi VGT trên

Họ tên, số điện thoại, email và hình ảnh giấy tờ tùy thân của khoảng 2 triệu người dùng nền tảng ONUS bị hacker rao bán trên diễn đàn Raid****.

Ngày 25/12, tài khoản có tên vndcio rao bán cơ sở dữ liệu của nền tảng giao dịch tiề.n số ONUS (tiề.n thân là VNDC), bao gồm thông tin xác minh danh tính người dùng (eKYC), hình ảnh, video… trên diễn đàn Raid*****. Theo hacker này, dữ liệu bị chiếm đoạt chứa thông tin cá nhân của khoảng 2 triệu khách hàng ONUS.

“Tôi đã xâm nhập vào máy chủ của họ và kết xuất dữ liệu. Tôi cũng đã xóa các tệp trên máy chủ. Vì vậy, bây giờ ONUS cũng không có thông tin eKYC của người dùng. Cơ sở dữ liệu chứa thông tin của khoảng 2 triệu khách hàng nền tảng ONUS”, vndcio viết.

2 triệu người dùng ONUS bị lộ thông tin xác thực tài khoản - Hình 1

Hacker rao bán dữ liệu của khoảng 2 triệu người dùng nền tảng ONUS.

Video đang HOT

Đính kèm bài đăng là nhiều phần dữ liệu được chủ tài khoản cho biết lấy từ máy chủ của ONUS. Thông tin cá nhân gồm họ tên, địa chỉ email, thời gian hoạt động của một số người dùng cũng bị hacker công khai.

Khi được yêu cầu cung cấp hình ảnh, video eKYC, vndcio đăng tải thêm giấy tờ tùy thân của khoảng 10 khách hàng. Tài khoản đăng bài cho biết 90% dữ liệu thu được đến từ người dùng Việt Nam.

Hacker này còn cung cấp thêm một số đoạn clip ghi lại hình ảnh khuôn mặt người dùng ở các góc khác nhau khi ứng dụng xác minh danh tính. V ndcio không đưa ra giá bán cụ thể của số dữ liệu nêu trên. Người này yêu cầu liên hệ thông qua email bảo mật ProtonMail.

Phản hồi về vấn đề nêu trên, phía ONUS thông báo trên website chính thức rằng nền tảng đã chịu ảnh hưởng từ một cuộc tấ.n côn.g mạng quy mô lớn.

“Kẻ tấ.n côn.g đã lợi dụng một lỗ hổng trong một bộ thư viện trên hệ thống của ONUS để xâm nhập vào máy chủ sandbox (chỉ dành cho việc lập trình). Tuy nhiên, do vấn đề về mặt cấu hình, máy chủ sandbox này chứa thông tin khiến cho kẻ xấu có quyền truy cập vào hệ thống lưu trữ dữ liệu của chúng tôi (Amazon S3) và đán.h cắp đi một số thông tin quan trọng”, ONUS cho biết.

Theo thông báo, vụ tấ.n côn.g có nguy cơ làm lộ thông tin cá nhân bao gồm tên, email, số điện thoại, địa chỉ, dữ liệu KYC, mật khẩu mã hóa và lịch sử giao dịch của người dùng ONUS.

Đội ngũ dự án này cũng cho biết đang làm việc cùng các chuyên gia bảo mật để khắc phục sự cố, nâng cao bảo mật. Ngày 25/12, ứng dụng ONUS đã bắt buộc người dùng thay đổi mật khẩu để có thể truy cập ứng dụng.

Trong thời gian gần đây, các công ty Việt Nam liên tục vướng phải các sự cố lộ lọt thông tin. Ngày 19/12, người dùng có tên Seasalt123 đăng tải bài viết có chứa thông tin cá nhân của khoảng 200 người dùng Việt trên diễn đàn Raid****. Seasalt123 cho biết đây là dữ liệu khách hàng được lấy từ Breport.vn, trang web báo cáo lỗi trên sản phẩm điện thoại Bphone của Bkav.

Đại diện Bkav chia sẻ với Zing rằng phần thông tin cá nhân bị lộ là đến từ chương trình thử nghiệm dịch vụ góp ý, báo lỗi sản phẩm Breport.

1,2 triệu tài khoản GoDaddy bị rò rỉ dữ liệu

Trong tiết lộ với Ủy ban Chứng khoán và sàn giao dịch Mỹ (SEC), công ty đăng ký và lưu trữ web GoDaddy cho biết họ đã phát hiện mình trở thành nạ.n nhâ.n của một vụ tấ.n côn.g mạng.

Theo Engadget, công ty nói họ đã phát hiện ra một "bên thứ ba trái phép" giành được quyền truy cập vào môi trường lưu trữ Managed WordPress của công ty. Bất kỳ thứ gì liên quan đến 1,2 triệu người dùng dịch vụ đã bị lộ, bao gồm địa chỉ email và số điện thoại khách hàng, cũng như mật khẩu quản trị viên cho cả các trang web WordPress được lưu trữ trên nền tảng, cùng mật khẩu cho sFTP, cơ sở dữ liệu và khóa cá nhân SSL.

1,2 triệu tài khoản GoDaddy bị rò rỉ dữ liệu - Hình 1

GoDaddy lại bị vi phạm dữ liệu làm lộ thông tin 1,2 triệu người dùng

GoDaddy tin rằng vi phạm lần đầu tiên xảy ra vào ngày 6.9.2021 và cuộc điều tra hiện tiếp tục. Giám đốc an ninh thông tin Demetrius Comes của GoDaddy nói công ty đang làm việc với cơ quan thực thi pháp luật và một công ty điều tra CNTT tư nhân. Ngoài ra, ông cho biết công ty đã thiết lập lại các thông tin đăng nhập có liên quan và sẽ làm việc với người dùng để cấp chứng chỉ SSL mới. Cũng theo Comes, công ty đang rút kinh nghiệm từ sự cố này và sẽ thực hiện các bước để ngăn chặn các vụ vi phạm như vậy xảy ra trong tương lai.

Được biết, đây không phải là lần đầu tiên GoDaddy bị vi phạm bảo mật trong những năm gần đây. Vào năm 2018, một lỗi AWS đã làm lộ dữ liệu trên máy chủ GoDaddy và vào năm 2020, 28.000 tài khoản người dùng đã bị một cá nhân không được phép xâm phạm. Cuối năm ngoái, GoDaddy cũng được coi là một phần của vụ hack đán.h sập một số trang web trong không gian tiề.n điện tử.

Bạn thấy bài viết này có hữu ích không?
Có;
Không

Tin liên quan

Tin đang nóng

Phần ứng xử cồng kềnh của Hoa hậu Xuân Hạnh: Do Kim Duyên nói tiếng Anh dở hay thí sinh cố tình câu giờ?
12:54:51 06/10/2024
Chồng Park Shin Hye hé lộ về cuộc sống hôn nhân
14:50:07 06/10/2024
B.é gá.i 3 tuổ.i đi học về, giữ chặt quần nói "Con không đi vệ sinh được", mẹ cởi quần hộ thì tức giận bật khóc
16:28:56 06/10/2024
Ngoại hình gâ.y số.c của Sơn Tùng M-TP
14:12:33 06/10/2024
Bom tấn ngôn tình chiếu 100 lần vẫn đứng top 1 rating cả nước, nữ chính đã đẹp còn diễn hay miễn bàn
14:19:55 06/10/2024
Cuộc sống bình dị của thủ môn Lâm Tây và vợ bầu trong căn biệt thự bạc tỷ khiến dân tình chỉ biết "ước"
16:35:28 06/10/2024
Hôn nhân viên mãn của Hoa hậu Đặng Thu Thảo và chồng doanh nhân
15:10:45 06/10/2024
Miss Cosmo 2024 hứng "bão" liên quan hoa hậu Việt Nam - Philippines
14:46:04 06/10/2024

Tin mới nhất

Nâng cao và biến đổi hình ảnh của bạn bằng trình chỉnh sửa video trực tuyến CapCut

15:45:56 16/01/2024
Đã đến lúc bỏ lại các công cụ chỉnh sửa cũ và chấp nhận giải pháp thay đổi cuộc chơi. Gặp gỡ Trình chỉnh sửa video trực tuyến CapCut - giải pháp sẽ nâng cao, nâng cao và cách mạng hóa thế giới sáng tạo nội dung trực quan của bạn

Cách đăng Facebook để có nhiều lượt thích và chia sẻ

22:01:27 21/12/2022
Chắc hẳn là ai trong chúng ta cũng luôn muốn các bài đăng trên Facebook có được nhiều lượt thích và chia sẻ. Tuy nhiên, làm thế nào để tối ưu bài đăng thì không phải ai cũng biết

Thêm nhiều bang của Mỹ cấm TikTok

21:03:46 21/12/2022
Louisiana và Tây Virginia là hai bang mới nhất cấm công chức sử dụng TikTok trên thiết bị công do lo ngại Trung Quốc có thể theo dõi người Mỹ và kiểm duyệt nội dung

Microsoft cấm khai thác tiề.n điện tử trên các dịch vụ đám mây để bảo vệ khách hàng

20:03:41 21/12/2022
Microsoft đã cập nhật thỏa thuận cấm khai thác tiề.n điện tử trên các dịch vụ trực tuyến của mình. Việc khai thác tiề.n điện tử trên dịch vụ của Microsoft cần có sự cho phép bằng văn bản của công ty, nhưng cũng chỉ nhằm mục đích thử nghiệ...

Facebook trấn áp hàng loạt công ty phần mềm gián điệp

20:01:24 21/12/2022
Meta (công ty mẹ của Facebook) cho biết họ đã ngăn chặn không dưới 200 hoạt động bí mật, trấn áp hàng loạt công ty phần mềm gián điệp kể từ năm 2017 tại khoảng 70 quốc gia

Meta đối mặt cáo buộc vi phạm các quy tắc chống độc quyền với mức phạt 11,8 tỷ đô

19:01:39 21/12/2022
Ủy ban Châu Âu - cơ quan điều hành của EU cho biết, đã phát hiện Meta vi phạm các quy tắc chống độc quyền của EU bằng cách bóp méo sự cạnh tranh trên thị trường quảng cáo trực tuyến. Meta có thể phải đối mặt với khoản tiề.n phạt lên tới ...

Không cần thăm dò, Musk nên sớm từ chức CEO Twitter

15:01:33 21/12/2022
Người dùng Twitter, các nhà đầu tư Tesla và chuyên gia phân tích trong ngành đều cho rằng Elon Musk nên sớm từ chức CEO Twitter

Đại lý Việt nhập iPhone 14 kiểu 'bia kèm lạc'

14:01:42 21/12/2022
Muốn nhập được các mẫu bán chạy như iPhone 14 Pro/Pro Max, các chuỗi đại lý bán lẻ ủy quyền của Apple bắt buộc phải nhập thêm hàng loạt phụ kiện đi kèm

Khai trương hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR tại Quần thể Di tích Cố đô Huế

09:38:18 21/12/2022
Sáng 20/12, tại Ngọ Môn, Đại Nội Huế, Trung tâm Bảo tồn Di tích Cố đô Huế đã tổ chức Lễ Khai trương Hệ thống vé điện tử và dịch vụ trải nghiệm thực tế ảo XR

Xiaomi sa thải hàng nghìn nhân sự

09:35:12 21/12/2022
Gã khổng lồ smartphone Trung Quốc Xiaomi đang lên kế hoạch sa thải 15% trong số hơn 30.000 nhân sự trong bối cảnh công ty gặp khó khăn

Apple sẽ bắt đầu sản xuất MacBook tại Việt Nam vào giữa năm 2023

09:34:00 21/12/2022
Đối với Trung Quốc, việc mất vị trí độc quyền sản xuất MacBook tượng trưng cho vị thế công xưởng thế giới của Trung Quốc đang bị suy yếu

Nếu đã từ bỏ Twitter, đây là những nền tảng mới thay thế

09:33:06 21/12/2022
Nếu đã từ bỏ Twtter để đọc tin tức, hãy tìm đến những nền tảng mới dưới đây. Twitter luôn được biết đến là nền tảng cung cấp tin tức tuyệt vời cho người dùng. Nhưng với các xáo trộn gần đây, mạng xã hội này đang khiến nhiều người nghĩ đ...

Có thể bạn quan tâm

Người phụ nữ chuyển khoản nhầm 3,5 tỷ đồng nhưng không được trả lại, cảnh sát khẳng định: Người nhận tiề.n đã làm đúng

Netizen

18:40:02 06/10/2024
Người phụ nữ này dùng đủ mọi cách và chờ đợi trong khoảng hơn 1 tuần với hy vọng có thể lấy lại số tiề.n đã chuyển khoản nhầm.

Cách tập thể dục này có thể giúp bạn xóa ký ức đáng sợ

Sức khỏe

18:27:27 06/10/2024
Sự biểu hiện của phân tử này trong hồi hải mã, vùng não chịu trách nhiệm về trí nhớ và học tập, được biết là tăng lên khi tập thể dục thường xuyên.

Tạm giữ hình sự 2 đối tượng trong vụ hàn.h hun.g tài xế xe taxi ở Bắc Ninh

Pháp luật

18:27:13 06/10/2024
Qua điều tra, Công an TP Từ Sơn đã xác định, hành vi của hai đối tượng đã phạm vào tội "Gây rối trật tự công cộng" nên đã tạm giữ hình sự để điều tra, xử lý hành vi trên.

Công Phượng gây sốt ở Bình Phước

Sao thể thao

18:15:48 06/10/2024
Công Phượng thu hút sự chú ý của truyền thông tại buổi lễ xuất quân của CLB Bình Phước trước thềm giải hạng Nhất 2024/25 chiều 5/10.

Cách làm tôm nướng phô mai thơm ngon, béo ngậy 'chiều lòng' chòng con cuối tuần

Ẩm thực

18:14:03 06/10/2024
Tôm nướng phô mai là một món ăn quen thuộc với hương vị thơm ngon đặc trưng. Ngoài việc dùng lò nướng, bạn cũng có thể làm món này bằng nồi chiên không dầu.

700 người căng mình suốt 15 giờ chữa cháy rừng ở Hải Dương

Thế giới

18:10:57 06/10/2024
Lực lượng chức năng đã huy động 700 người cùng nhiều xe chuyên dụng, xử lý đám cháy lớn tại núi An Phụ (phường An Sinh, thị xã Kinh Môn, tỉnh Hải Dương).

Bệnh xá ở Trường Sa cấp cứu kịp thời một ngư dân bị đột quỵ giờ thứ 40

Tin nổi bật

17:55:50 06/10/2024
Khi ông Lục đang làm việc trên tàu cá ở địa điểm cách đảo Trường Sa khoảng 80 hải lý, thì xuất hiện các triệu chứng đau phía bên phải đầu, chóng mặt, có méo miệng nhẹ và được tàu cá BĐ 98615 TS đưa đến đảo Trường Sa để được trợ giúp.

Midu đón sinh nhật bên hội bạn thân, nhưng bị ông xã Minh Đạt giật spotlight vì 1 hành động

Sao việt

17:31:18 06/10/2024
Mới đây, trên trang cá nhân, Midu xả kho loạt ảnh đón sinh tuổ.i mới. Buổi tiệc được tổ chức ấm cúng, không gian trang trí bong bóng và hoa sặc sỡ.

Game bắ.n sún.g tọa độ duy nhất cho phép game thủ tự chế map, chính là Gunny Origin

Mọt game

15:27:24 06/10/2024
Tại khu vực Xưởng Gunny, hay còn được gọi là Xưởng Chế Map, người chơi Gunny Origin có thể tự do sáng tạo map thi đấu theo ý thích.